首页 > 技术文章 正文
CloudflareCDN设置按国家屏蔽访问恶意高风险IP访问自动验证等功能[日常]

 2020-11-24 21:01:39

屏蔽中国用户也就是,如果符合下面的表达,就让他干action这件事
这个图中,如果访问的请求:来自的county 等于(equal) china ,就block(屏蔽)掉
注意这里面and 和 or 的逻辑关系禁止非中

屏蔽中国用户

也就是,如果符合下面的表达,就让他干action这件事
这个图中,如果访问的请求:来自的county 等于(equal) china ,就block(屏蔽)掉
注意这里面and 和 or 的逻辑关系

禁止非中美的IP访问

如果一个请求,符合(不来自中国 and 不来自美国),就屏蔽掉
注意,不能把举例1的规则写成(不来自中国 or 不来自美国),这样会屏蔽掉所有的请求

假设一个来自日本的请求,符合不来自中国,也符合不来自美国,那么()里的内容为真,就会触动规则
假设一个来自美国的请求,符合不来自中国,但不符合不来自美国,那么(true and false)的结果是false,不会触动规则

也可以干很多其他或者复杂的事情,因为规则很多。operator中有:等于(eq);不等于(neq);包含(contains);不包含等等
而且操作域(field)也有很多可以选择的,包括uri,ua,county,ip之类的

禁止非中美访问可能的wp后台

如果一个请求,符合(不来自中国 and 不来自美国),就屏蔽掉
注意,不能把举例1的规则写成(不来自中国 or 不来自美国),这样会屏蔽掉所有的请求

假设一个来自日本的请求,符合不来自中国,也符合不来自美国,那么()里的内容为真,就会触动规则
假设一个来自美国的请求,符合不来自中国,但不符合不来自美国,那么(true and false)的结果是false,不会触动规则

也可以干很多其他或者复杂的事情,因为规则很多。operator中有:等于(eq);不等于(neq);包含(contains);不包含等等
而且操作域(field)也有很多可以选择的,包括uri,ua,county,ip之类的

恶意高风险IP访问自动验证

然后我们在里面创建一条规则,名字就叫“高风险IP访问验证”。

然后“Field”选择Threat Score,Operator选择greater than or equal to,Value里面填写2

填写2代表的意思是这个IP的风险度为2,风险度等级是从0到100。正常IP一般都是0。具体需要填写多少自己来选择。

最下面有个Choose an action,这个是代表所进行的操作行为,我们选择Challenge (Captcha),意思是给他出现验证码让他验证通过后方可访问。

然后为了防止搜索引擎爬虫的IP也被拦截进入验证码验证界面,我们还需要关联一条规则。

点击规则后面的and,选择Known Bots,后面的开关点到off灰色。

最后点击右下方的Deploy部署即可生效。

原文链接:https://www.yuepc.com/info/580.html

  •  标签: